Взлом Coldcard 2026: вор из Wave 3 тестирует THORChain на 20,5 BTC

2 сентября 2026 года вор из «Wave 3» кражи Coldcard отправил 20,50 BTC через THORChain на новый Ethereum-адрес и раз за разом получал refund — первое on-chain движение из ~1 816 BTC, украденных летом.

Воксельный щит цвета биткоина с белым знаком ₿, расколотый по диагонали, с разлетающимися кубиками на тёмном фоне

Месяц украденные у пользователей Coldcard биткоины лежали на исходных адресах атакующих. 2 сентября часть из них пошла. Монеты с исходных адресов атакующего из «Wave 3» — третьей волны кражи — начали уходить через THORChain в сторону Ethereum. Это первое известное on-chain движение с исходных адресов любой из волн; 3 сентября его заметил Алекс Торн (Alex Thorn) из Galaxy.

На фоне общей суммы объём небольшой: 20,50 BTC из примерно 1 816 BTC, украденных с 30 июля по 4 августа. Но он говорит о двух вещах. Вор начал тестировать маршруты выхода. А корень проблемы — сид, который никогда не был настолько случайным, как думал его владелец, — всё ещё сидит в кошельках, которые не успели мигрировать.

Главное

  • 2 сентября 2026 года около 10% средств «Wave 3» кражи Coldcard — 20,50 BTC — ушли через THORChain на новый Ethereum-адрес; это первое известное движение с исходных адресов атакующего любой из волн.
  • Алекс Торн из Galaxy заметил движение 3 сентября и сообщил, что у атакующего, похоже, проблемы со свапом: ему раз за разом делают refund.
  • Уязвимость восходит к сборке прошивки Coldcard от марта 2021 года (4.0.1, по данным TRM Labs): она откатывалась на слабый программный генератор случайных чисел, и стойкость сида падала со 128 бит до примерно 40.
  • С 30 июля по 4 августа 2026 года атакующие вывели около 1 816 BTC (~$116 млн) по данным TRM Labs; TFTC насчитывает не менее 1 789 BTC (~$114,7 млн).
  • Среди затронутых моделей называют Coldcard Mk3, Mk4, Mk5 и Q.
  • TRM Labs советует считать скомпрометированным любой сид, сгенерированный на уязвимой прошивке; обновление прошивки существующий сид не чинит.

Что случилось с украденными у Coldcard биткоинами 3 сентября?

2 сентября атакующий из «Wave 3» кражи Coldcard начал двигать монеты: 20,50 BTC — около 10% добычи этой волны — ушли через THORChain на свежий Ethereum-адрес. Это первое известное on-chain движение с исходных адресов атакующего любой из волн, и 3 сентября его зафиксировал Алекс Торн из Galaxy.

Гладко не вышло. В Galaxy отметили, что у атакующего, судя по всему, проблемы со свапом: он снова и снова получает refund, а попытки отскакивают обратно. Как пишет TFTC, это похоже не на полноценный кэшаут, а на тест маршрута: прогнать кусок, посмотреть, что сломается, повторить. AMBCrypto тоже описал это движение как похожее на первый шаг к отмыванию.

Остальные примерно 90% «Wave 3» и средства других волн на 3 сентября с исходных адресов не двигались.

Как взломали сиды Coldcard?

Сиды были слабыми с рождения. По данным TRM Labs, сборка прошивки Coldcard от марта 2021 года, версия 4.0.1, использовала слабый программный генератор случайных чисел вместо нормальной аппаратной энтропии. Эффективная стойкость ключа упала со 128 бит до примерно 40 — достаточно мало, чтобы перебрать сиды brute force, даже не прикасаясь к устройству.

Вот что неприятно для тех, кто считает аппаратный кошелёк сейфом. Не нужно было красть устройства или подбирать PIN. Атакующий просто перебрал пространство ключей, которое оказалось в разы меньше положенного, и вычистил все совпавшие адреса — около 1 816 BTC (~$116 млн) с 30 июля по 4 августа, по данным TRM. TFTC оценивает сумму минимум в 1 789 BTC (~$114,7 млн). Среди затронутых моделей — Mk3, Mk4, Mk5 и Q.

Аппаратный кошелёк надёжен ровно настолько, насколько случаен его сид.

Что делать, если твой сид создан на уязвимой прошивке?

Считай сид скомпрометированным и переводи средства. TRM Labs прямо говорит: обновление прошивки не чинит существующий сид, оно лишь не даёт создавать новые слабые. Сгенерируй новый сид на обновлённом устройстве, проверь fingerprint нового кошелька, отправь небольшую тестовую транзакцию и только потом переводи остальное.

  • Не жди своей очереди. Если твой сид с уязвимой прошивки ещё не опустошили, это не доказательство безопасности — только то, что до него пока не добрались.
  • Не используй старый сид нигде. Импорт в другой кошелёк не добавляет энтропии.
  • Подумай о мультисиге с разными вендорами. Схему 2-of-3 с устройствами разных производителей баг RNG одного вендора не опустошил бы: одного слабого ключа для траты недостаточно.
  • Пересмотри схему хранения. В наших гайдах про лучшие биткоин-кошельки 2026 года и холодное хранение: аппаратное, бумажное, металлическое разобраны варианты.

Зачем ворам тестировать кросс-чейн маршруты свапа?

Затем, что обмен BTC на другой актив в другой сети — первый шаг к тому, чтобы оборвать очевидный след, а у каждого маршрута есть точки отказа. Небольшой тест показывает, исполняется ли маршрут, как он прайсит и не блокирует ли его кто-то. Повторяющиеся refund’ы в THORChain говорят о том, что первый маршрут чисто не сработал.

Refund здесь важен так, как большинство пользователей даже не замечает. Если кросс-чейн свап нельзя исполнить в заданных рамках, средства возвращаются отправителю, а не пропадают, — ровно то, что нужно обычному юзеру, и ровно то, что мешало этому атакующему.

Что это значит для swap-юзеров

Кросс-чейн маршруты — публичная инфраструктура, и после кражи такого масштаба их операторы и аналитические компании следят за украденными монетами. Лицензированные провайдеры, через которых маршрутизирует SwapZilla, проверяют входящие депозиты, и средства, связанные с известной кражей, могут быть отмечены и задержаны для проверки; подробности — в нашей AML-политике.

Для обычных пользователей вывод практический. Свапай монеты, которые контролируешь сам и у которых чистая история, всегда указывай refund-адрес, чтобы неудавшийся свап вернулся к тебе, а если уходишь со слабого сида Coldcard — сначала переведи всё напрямую в новый кошелёк, а свапы оставь на потом, без спешки.

Тем временем у рынка в целом был сильный день. 3 сентября биткоин вырос примерно с $77 300 на открытии до $81 200–81 500 к вечеру, около +5,5%, после того как управляющий ФРС Кристофер Уоллер сказал, что поддержит сохранение ставки, если CPI покажет прогресс; вероятность повышения в сентябре снизилась примерно с 70% до 48%. Это контекст, а не прогноз.

Финальная мысль

Кража у пользователей Coldcard — история не столько о плохом устройстве, сколько о плохом входе. Self-custody держится на сиде, который никто не может угадать, и для части пользователей это допущение тихо сломалось ещё в 2021 году.

Твои ключи — твои монеты. Но только если ключи были по-настоящему случайными.

Если твой сид родом с уязвимой прошивки, решение — не апдейт. Решение — новый сид и, в идеале, схема, в которой ошибка одного вендора не может опустошить кошелёк.

FAQ

Что такое взлом Coldcard 2026 года?
Взлом Coldcard — кража около 1 816 BTC (~$116 млн, по данным TRM Labs) у пользователей Coldcard с 30 июля по 4 августа 2026 года. Сборка прошивки от марта 2021 года, версия 4.0.1, использовала слабый программный генератор случайных чисел, и стойкость сида падала со 128 бит до примерно 40. Атакующие перебирали сиды без доступа к устройствам. TFTC насчитывает не менее 1 789 BTC (~$114,7 млн).
Куда ушли украденные у Coldcard биткоины?
2 сентября 2026 года около 10% средств «Wave 3» кражи Coldcard, 20,50 BTC, ушли через THORChain на новый Ethereum-адрес. 3 сентября Алекс Торн из Galaxy назвал это первым известным движением с исходных адресов атакующего любой из волн и отметил, что при попытках свапа атакующий раз за разом получает refund — похоже на тест маршрута. Остальные украденные BTC на 3 сентября не двигались.
Какие модели Coldcard затронуты багом слабого сида?
Среди затронутых называют Coldcard Mk3, Mk4, Mk5 и Q. Уязвимость восходит к сборке прошивки от марта 2021 года — по данным TRM Labs, версии 4.0.1, — которая использовала слабый программный генератор случайных чисел при создании сида. Главное — был ли твой сид сгенерирован на уязвимой прошивке: TRM Labs советует считать такой сид скомпрометированным, на каком бы устройстве он сейчас ни использовался.
Делает ли обновление прошивки Coldcard кошелёк безопасным?
Нет. По данным TRM Labs, обновление прошивки Coldcard лишь не даёт генерировать новые слабые сиды, но не исправляет сид, созданный на уязвимой прошивке от марта 2021 года. Если твой сид оттуда, сгенерируй новый на обновлённом устройстве, проверь fingerprint нового кошелька, отправь небольшую тестовую транзакцию и переведи все средства. К августу 2026 года таким способом уже вывели около 1 816 BTC.
Защитил бы мультисиг от бага RNG в Coldcard?
Мультисиг 2-of-3 с устройствами разных производителей не был бы опустошён одним лишь багом RNG в Coldcard: одного слабого ключа для траты недостаточно. Кража около 1 816 BTC у пользователей Coldcard в 2026 году била по односигнатурным сидам, созданным со слабой случайностью. Если распределить ключи между вендорами, ошибка в прошивке одного производителя сама по себе не сможет опустошить кошелёк.